"Nieuw lek in Internet Explorer 7 en 8 wordt actief misbruikt"
Gebruikers van versies 7 en 8 van Internet Explorer lopen mogelijk gevaar wegens een zero day-beveiligingsprobleem. Dat heeft onderzoeker Eric Romang ontdekt. De fout in de browser wordt actief misbruikt, meldt tweakers.net.
Romang kwam het probleem op het spoor, toen hij onderzoek deed naar de 'Nitro-groep', een bende van internetcriminelen die achter de recente 'zero day' zitten, een cyberaanval via een gepatchte lek in Java 7. Romang vond bestanden op een server van de groep, waaruit blijkt dat het om een 'zero day'-exploit gaat: een probleem dat nooit eerder naar buiten werd gebracht en waarvoor dus nog geen oplossing bestaat.
Vervolgens plaatste Romang een video online, waarin hij uitegt dat een bijgewerkte installatie van Windows XP zonder veel moeite gecontamineerd kan worden. Het is niet duidelijk of ook andere versies van Windows kwetsbaar zijn voor het beveiligingsprobleem. Internet Explorer 9, de nieuwste versie van de internetbrowser, heeft er geen last.
Vandaag voegen beheerders van de Metasploit-hackerstoolkit het exploit toe. Dat betekent dat gebruikers van Internet Explorer 7 en 8 gevaar lopen om bij een bezoek aan een website, die de malware al dan niet bewust aanbiedt, besmet te worden.
Romang concludeert dat Nitro-groep niet blij was met diens ontdekking: twee dagen later waren alle bestanden van de server verdwenen. Volgens de website Security.nl is Nitro-groep verantwoordelijk voor cyberaanvallen van vorig jaar op chemische bedrijven.